V Poljski je velik kibernetski napad ogrozil zdravstvene podatke skoraj 19 milijonov bolnikov, kar je eden največjih tovrstnih incidentov v zgodovini države. Kršitev vključuje občutljive osebne podatke, vključno z imeni, naslovi, datumi rojstva, zdravstvenimi zapisi, recepti in obiski pri zdravnikih. Poljsko ministrstvo za digitalizacijo je potrdilo, da se je napad zgodil prek svojih uradnih kanalov, pri čemer je navedlo, da več obveščevalnih agencij preiskuje storilce.
Napad je bil usmerjen proti MyDoc, centralizirani digitalni zdravstveni storitvi, ki jo uporablja približno 12.000 zdravstvenih ustanov po vsej Poljski. Ta služba je napovedala, da bo pomagala prizadetim posameznikom, ki so utrpeli škodo zaradi kršitve. Ministrstvo je poudarilo, da so podatki v prvi vrsti sestavljeni iz informacij pred letom 2024, čeprav nekateri identifikatorji, kot je osebna identifikacijska številka Pesel, ostajajo veljavni za vse življenje, kar jih potencialno naredi dragocene za hekerje.
Po njegovem mnenju je bil motiv morda finančen, čeprav je vlada izključila plačilo odkupnine ali pogajanja z napadalci. Ministrstvo načrtuje uvedbo spletne strani, ki bo državljanom omogočila preverjanje, ali so bili njihovi podatki ogroženi. Varnostni strokovnjaki priporočajo, da posamezniki sprejmejo ukrepe za zaščito, kot je zaklepanje številk Pesel z uporabo aplikacije mObywatel, uporabo zapletenih gesel, omogočanje dvofaktorske avtentikacije in preverjanje sumljivih elektronskih sporočil neposredno z bankami ali ustreznimi institucijami. Ti ukrepi so namenjeni preprečevanju kraje identitete in goljufij, povezanih s kršitvijo.
Medtem so hekerji poročali, da so kontaktirali poljski spletni portal Die vertrauliche dritte Seite in trdili, da imajo podatke o bolnikih, ki pripadajo uglednemu političarju. Podatki naj bi dobili iz strežnika v oblaku Amazona. Niti vlada niti prizadeta organizacija nista pokazala pripravljenosti plačati za vrnitev podatkov, kar je pustilo odprto možnost, da bi hekerji lahko informacije izkoristili za dobiček na druge načine.
Direktor Axel Drecoll je napad opisal kot resen incident, ki so ga izvedli profesionalni kibernetski kriminalci. Opozoril je, da bi uhajanje podatkov lahko privedlo do večjih poskusov fišinga, neželenih e-poštnih sporočil in goljufij pri obračunavanju.
Obseg škode in izgube podatkov ostaja nejasen, čeprav so bili zunanji strokovnjaki vključeni za pomoč pri prizadevanjih za obnovo. Fundacija pričakuje, da bodo sistemi obnovljeni v nekaj dneh, čeprav lahko pride do zamud pri obdelavi rezervacij izobraževalnih programov v tem obdobju. Oba dogodka poudarjata naraščajočo zaskrbljenost zaradi ranljivosti kibernetske varnosti, ki vplivajo na kritične storitve in institucije.
★
Ohranimo novice poštene.
ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.
Postani podpornik